10 Συμβουλές για την πρόληψη της online απάτης πιστωτικών καρτών

Anonim

Οι έμποροι και οι λιανοπωλητές βρίσκονται συχνά στην πρώτη γραμμή της διαχείρισης απάτης με κάρτες πληρωμών. Οι επιχειρήσεις στο διαδίκτυο αντιμετωπίζουν μια μοναδική πρόκληση επειδή όλες οι αγορές γίνονται ως συναλλαγή "δεν υπάρχει κάρτα". Αλλά υπάρχουν κόκκινες σημαίες για να κοιτάξετε έξω και να λάβουν μέτρα ασφαλείας που θα συμβάλουν στην ελαχιστοποίηση των απωλειών από online απάτες με πιστωτικές κάρτες.

Ο Steve Chou, συνιδρυτής της Bumblebee Linens, έχει χρόνια εμπειρίας που ασχολείται με τις συναλλαγές μέσω πιστωτικών καρτών online στην επιχείρηση ηλεκτρονικού εμπορίου του. Τον προσεγγίσαμε για να μοιραστούμε μερικές από τις συμβουλές και την εμπειρογνωμοσύνη του, καθώς και πρόσθετους δείκτες. Παρακάτω υπάρχουν 10 συμβουλές για την αποτροπή απάτης με πιστωτικές κάρτες στο διαδίκτυο:

$config[code] not found

1. Να είστε προσεκτικοί για την ταχεία αποστολή όταν οι χρεώσεις και οι διευθύνσεις αποστολής διαφέρουν.

Όταν οι διευθύνσεις "Bill to" και "Ship to" είναι διαφορετικές και ο πελάτης ζητάει ταχεία αποστολή, υπάρχει μεγάλη πιθανότητα απάτης, εξηγεί ο Chou. Επίσης, όταν η διεύθυνση "πλοίο προς" δεν είναι η ίδια με τη διεύθυνση χρέωσης της κάρτας, διατρέχετε μεγαλύτερο κίνδυνο να είναι δόλια συναλλαγή. Οι διαφορετικές διευθύνσεις χρέωσης και αποστολής δεν είναι πάντα ένα σίγουρο σημάδι απάτης (για παράδειγμα, ειλικρινείς πελάτες μπορούν να παραγγείλουν αντικείμενα ως δώρα). Αλλά για όλες τις μεγάλες παραγγελίες που ταιριάζουν σε αυτό το προφίλ, καλέστε πάντα να προσπαθήσετε να ταιριάξετε τον αριθμό τηλεφώνου επίσης.

2. Βεβαιωθείτε ότι η τοποθεσία IP και η διεύθυνση της πιστωτικής κάρτας ταιριάζουν.

Ο Chou συνιστά να παρακολουθείτε τις διευθύνσεις IP από το εξωτερικό που δεν ταιριάζουν με τη διεύθυνση της πιστωτικής κάρτας που χρησιμοποιείται σε μια πληρωμή. Μπορείτε να διερευνήσετε με μη αυτόματο τρόπο μια διεύθυνση IP σε έναν ιστότοπο όπως το IP-Lookup.net.

Ένας τρόπος να μειώσετε τον αριθμό αυτών των συναλλαγών είναι να περιορίσετε όλες τις διευθύνσεις IP που προέρχονται από χώρες όπου δεν προσφέρετε ναυτιλία. Απλά προγραμματίστε τον ιστότοπό σας για να αποτρέψετε τους επισκέπτες από το check out πρώτα. Ορισμένες πλατφόρμες λογισμικού ηλεκτρονικού εμπορίου παρέχουν ρυθμίσεις για να αποκλείσετε διευθύνσεις IP, χωρίς να χρειάζεστε προσαρμοσμένο προγραμματισμό.

3. Προσέξτε για ύποπτους λογαριασμούς email.

Ορισμένες διευθύνσεις ηλεκτρονικού ταχυδρομείου μπορεί να είναι ένα νεκρό giveaway απόρριψη από εσάς έχετε λάβει δόλια παραγγελία, λέει Chou. Να ελέγχετε πάντα τη διεύθυνση ηλεκτρονικού ταχυδρομείου που χρησιμοποιείται κατά την τοποθέτηση της παραγγελίας. Διαβάζει κάτι σαν προστατευμένο με ηλεκτρονικό ταχυδρομείο; Αν ναι, είναι κόκκινη σημαία.

4. Κάνετε κάποια έρευνα σχετικά με αυτή την ύποπτη διεύθυνση.

Ένας τρόπος για να ανιχνεύσετε μια πιθανή δόλια συναλλαγή μέσω πιστωτικής κάρτας είναι η έρευνα της διεύθυνσης χρέωσης ή της διεύθυνσης αποστολής που χρησιμοποιείται για την παραγγελία. Ευτυχώς, υπάρχουν εργαλεία που μπορούν να το κάνουν πιο εύκολο. Ο Chou προτείνει να χρησιμοποιείτε τους χάρτες Google ή το Zillow για να προσπαθήσετε να αξιολογήσετε εάν η διεύθυνση είναι νόμιμη. Μπορείτε να χρησιμοποιήσετε μια υπηρεσία όπως το ZabaSearch για να βεβαιωθείτε ότι το άτομο πραγματικά διαμένει στη συγκεκριμένη διεύθυνση ή να χρησιμοποιήσετε τις υπηρεσίες επαλήθευσης διεύθυνσης που προσφέρονται από τα σήματα πληρωμής.

5. Διατηρήστε ένα αρχείο καταγραφής των αριθμών πιστωτικών καρτών.

Ο Chou προτείνει την τήρηση ενός ημερολογίου κάθε φορά που ένας πελάτης προσπαθεί να εισάγει έναν αριθμό πιστωτικής κάρτας. Εάν ο αριθμός των φορών είναι πέντε ή μεγαλύτερος, είναι πιθανό να είναι απάτη. Οι περισσότεροι επεξεργαστές πιστωτικών καρτών θα σας επιτρέψουν να ελέγξετε τις συναλλαγές παρτίδας για την ημέρα. Οι απατεώνες θα επιχειρήσουν πολλές συναλλαγές χρησιμοποιώντας πολλούς αριθμούς πιστωτικών καρτών. Βεβαιωθείτε ότι έχετε σημάνει αυτά.

6. Εξετάστε τη χρήση μιας υπηρεσίας προφίλ απάτης.

Αν και ίσως να μην είναι απαραίτητο για κάθε ηλεκτρονικό κατάστημα, μια υπηρεσία προφίλ απάτης όπως το MaxMind είναι μια άλλη επιλογή, λέει ο Chou. Αυτές οι υπηρεσίες διασταυρώνονται με διευθύνσεις IP, ονόματα, προηγούμενες αγορές και άλλα. Η μελέτη των συμπεριφορών ανά αγορά επιτρέπει στις εταιρείες αυτές να σας δώσουν μια πιο ενημερωμένη αξιολόγηση γύρω από κάθε συναλλαγή και να εντοπίσετε συναλλαγές υψηλού κινδύνου. Ορισμένες πλατφόρμες ηλεκτρονικού εμπορίου, όπως το Volusion, προσφέρουν υπηρεσίες προστιθέμενης απάτης που λειτουργούν με το λογισμικό τους.

7. Περιορίστε τον αριθμό των απορριφθεισών συναλλαγών.

Ο Chou εξηγεί πότε οι απατεώνες προσπαθούν να κάνουν δόλιες συναλλαγές, μερικές φορές αυτό γίνεται μέσω ενός σεναρίου κακόβουλου λογισμικού όπου πολλοί αριθμοί πιστωτικών καρτών δοκιμάζονται διαδοχικά. Καθώς μπορεί να χρεωθείτε μια αμοιβή για κάθε άρνηση συναλλαγής - ακόμη και αν δεν περάσει - η λύση είναι να περιορίσετε τον αριθμό των φορών που ο χρήστης μπορεί να εισάγει εσφαλμένα σε αριθμούς πιστωτικών καρτών. Τους απαγορεύστε μόλις υπερβούν αυτόν τον αριθμό αποπειρών συναλλαγών.

8. Να απαιτείτε πάντα τον Κωδικό Ασφαλείας.

Αυτός ο κωδικός ασφαλείας είναι τυπικά ένας τριψήφιος αριθμός που εκτυπώνεται στο πίσω μέρος της κάρτας (στην περίπτωση της American Express, τέσσερα ψηφία στην μπροστινή πλευρά της κάρτας). Δεν είναι αποθηκευμένο στη μαγνητική ταινία ή ανάγλυφο στην κάρτα, οπότε δεν μπορεί να ανακτάται εύκολα από τους κλέφτες, εκτός εάν η κάρτα βρίσκεται στο χέρι. Αυτός ο κωδικός πηγαίνει με διαφορετικά ονόματα, ανάλογα με το εμπορικό σήμα της πιστωτικής κάρτας: η Visa το ονομάζει CVV2, η MasterCard το αποκαλεί CVC2 και το American Express το ονομάζει CID.

9. Αποστείλετε τις παραγγελίες σας χρησιμοποιώντας αριθμούς παρακολούθησης και χρειάζεστε υπογραφές.

Ένας αριθμός παρακολούθησης βοηθάει να αποδειχθεί ότι ένα πακέτο παραδόθηκε, βέβαια. Παρόλο που αυτό μπορεί να μην προστατεύει την επιχείρησή σας στην περίπτωση αυθεντικών εγκληματιών, μπορεί να σας βοηθήσει αν πάρετε μια διαμάχη με έναν νόμιμο πελάτη που λέει ότι δεν έλαβε ποτέ το πακέτο, αλλά είστε σίγουροι ότι έφτασε. Για ακριβά αντικείμενα, απαιτείται πάντα υπογραφή κατά την παράδοση.

10. Ενισχύστε τα μέτρα ασφαλείας του δικτυακού σας τόπου.

Πέρα από την ατομική συναλλαγή με πιστωτική κάρτα, δώστε προσοχή στην ασφάλεια ολόκληρης της ιστοσελίδας σας και των διαδικασιών ηλεκτρονικού εμπορίου. Οι επιθέσεις στον κυβερνοχώρο στις μικρές επιχειρήσεις αυξάνονται, κυρίως επειδή οι ιστότοποι μικρών επιχειρήσεων θεωρούνται ως πιο μαλακοί στόχοι από ό, τι οι μεγαλύτερες εταιρείες.

Βεβαιωθείτε ότι τα συστήματά σας και οι υπηρεσίες σας είναι συμβατά με PCI (δηλ. Πληρούν τα πρότυπα ασφαλείας της βιομηχανίας κάρτας πληρωμών για συναλλαγές ηλεκτρονικού εμπορίου) σε κάθε βήμα. Η Visa και η MasterCard διατηρούν τους καταλόγους πιστοποιημένων παρόχων συμβατών με PCI: πιστοποιημένοι από την Visa πάροχοι συμβατών με PCI. Πιστοποιημένοι από την MasterCard παρόχους συμβατούς με PCI. Οι μεγαλύτερες πλατφόρμες λογισμικού ηλεκτρονικού εμπορίου ή οι πάροχοι καλαθιού αγορών θα έχουν πληροφορίες στους ιστοτόπους τους σχετικά με το αν είναι συμβατές με PCI. Επιπλέον, η Visa έχει ένα κινούμενο επιχειρηματικό οδηγό για την ασφάλεια των δεδομένων που σας προτείνω να παρακολουθήσετε. Η MasterCard προσφέρει επίσης εκπαίδευση για την πρόληψη της απάτης σε απευθείας σύνδεση για τους εμπόρους.

Ορισμένοι ιστότοποι ηλεκτρονικού εμπορίου χρησιμοποιούν μια υπηρεσία ασφαλείας "σήμα εμπιστοσύνης" που σαρώνει καθημερινά για την αναζήτηση κακόβουλων προγραμμάτων και τρωτών σημείων. Παραδείγματα είναι τα Truste, Verisgn ή McAfee Secure. Αυτές οι υπηρεσίες σας βοηθούν να αποφύγετε και / ή να αντιμετωπίζετε προβλήματα γρήγορα - εκτός από την αύξηση της εμπιστοσύνης των καταναλωτών.

Η πλατφόρμα λογισμικού ηλεκτρονικού εμπορίου - ειδικά μια υπηρεσία ηλεκτρονικού εμπορίου που φιλοξενείται - μπορεί να ενσωματώσει προηγμένα μέτρα ασφαλείας και να τα χειριστεί όλα για εσάς ως μέρος της υπηρεσίας τους. Μην υποθέστε - βεβαιωθείτε ότι έχετε ελέγξει.

Ανεξάρτητα από το λογισμικό που χρησιμοποιείτε, ενημερώστε πάντα την πιο πρόσφατη έκδοση καθώς είναι διαθέσιμη. Οι ενημερώσεις θα μπορούσαν να περιλαμβάνουν ενημερωμένες ενημερώσεις ασφαλείας για την αποφυγή παραβίασης του ιστότοπού σας. Ένα τρωτό σημείο στον διακομιστή σας - ακόμη και αν δεν είναι στο λογισμικό ηλεκτρονικού εμπορίου σας αλλά σε διαφορετικό πρόγραμμα λογισμικού στον ίδιο διακομιστή - θα μπορούσε να ανοίξει ένα backdoor για εγκληματίες του κυβερνοχώρου για να εισέλθει σε όλα τα δεδομένα των πελατών σας και να κλέψει τους αριθμούς πιστωτικών καρτών και άλλες ευαίσθητες πληροφορίες. Και αυτό θα μπορούσε να σας προκαλέσει πολύ μεγαλύτερες απώλειες και πονοκεφάλους από μια δόλια συναλλαγή με πιστωτική κάρτα.

Για περισσότερες πληροφορίες σχετικά με την αποφυγή απάτης στην επιχείρησή σας και την ηλεκτρονική απάτη με πιστωτικές κάρτες, μπορείτε να ελέγξετε τους πόρους του Community Merchants USA online.

Φωτογραφία πιστωτικής απάτης μέσω του Shutterstock

36 Σχόλια ▼